[发明专利]实现云计算环境中数据的粒度自主访问控制的方法和系统有效
申请号: | 201110360021.0 | 申请日: | 2011-11-15 |
公开(公告)号: | CN102567454A | 公开(公告)日: | 2012-07-11 |
发明(设计)人: | S·P·克鲁格;O·S·派克祖尔 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 杜娟 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及实现云计算环境中数据的粒度自主访问控制的方法和系统。实现云计算环境中的自主访问控制可从通过访问管理器服务获得数据请求和响应消息开始。响应消息可由数据存储服务响应于数据请求而产生。访问管理器服务可识别适用于数据请求的所有者规定的访问规则和/或访问例外。可通过使用适用的所有者规定的访问规则和/或访问例外确定访问响应。响应消息和访问响应均可表示对于请求的数据人工制品的访问的允许或拒绝。访问响应可与响应消息相比较。如果访问响应不匹配响应消息,则响应消息可被否决以表达访问响应。如果访问响应匹配响应消息,则响应消息可被传输到数据请求的发起实体。 | ||
搜索关键词: | 实现 计算 环境 数据 粒度 自主 访问 控制 方法 系统 | ||
【主权项】:
一种计算环境中的方法,包括:由在云计算环境中操作的访问管理器服务获得数据请求和对于数据请求的响应消息,其中,所述响应消息是由云计算环境的数据存储服务响应于数据请求而产生的,其中,所述响应消息指示对于由数据存储服务存储的数据人工制品的访问的允许和拒绝中的至少一个;识别适用于数据请求的至少一个所有者规定的访问规则和至少一个所有者规定的访问例外中的至少一个的存在;基于识别的至少一个所有者规定的访问规则和至少一个所有者规定的访问例外确定对于数据请求的访问响应,其中,所述访问响应指示对于在数据请求中请求的数据人工制品的访问的允许和拒绝中的至少一个,其中所有者规定的访问规则定义限制访问数据人工制品的至少一个参数,并且其中所有者规定的访问例外定义允许访问数据人工制品的条件,其中访问被数据存储服务和至少一个所有者规定的访问规则中的至少一个拒绝;比较确定的访问响应与响应消息;如果确定的访问响应不匹配响应消息,则否决响应消息以表达确定的访问响应;和如果确定的访问响应匹配响应消息,则将响应消息传输到数据请求的发起实体。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110360021.0/,转载请声明来源钻瓜专利网。
- 上一篇:传感数据显示装置和显示系统
- 下一篇:用于个性化内容布局的系统和方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置